
Redazione RHC : 10 Maggio 2020 08:46
WordPress (WP) è uno dei sistemi di gestione dei contenuti (CMS) più popolari del pianeta grazie alla sua facilità d’uso ma anche tra quelli più insicuri e violati dagli hacker. Ne abbiamo parlato della recente ricognizione globale da parte dei cybercriminali alla ricerca di vettori di attacco per poter abusare dei siti.
Nel mondo WP, abbiamo un’intera gamma di temi e plugin che facilitano la creazione di siti da parte degli sviluppatori e uno di questi plug-in è #Elementor Pro, un generatore di siti che consente agli utenti di aggiungere #moduli e #personalizzare il proprio #sito. A dimostrazione della sua popolarità, attualmente ha oltre 1 milione di installazioni attive.
Tuttavia, recentemente è stato scoperto che è vulnerabile ad un bug che può essere sfruttato da remoto dagli #aggressori per caricare file #arbitrari con conseguente esecuzione di codice non autorizzato (#RCE) che può essere molto pericoloso.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’unico prerequisito è che l’attaccante deve essere un utente registrato del sito WordPress (#postauth) in questione affinché questo #exploit funzioni.
#redhotcyber #cybersecurity #violazioni
Flaws in 2 famous WordPress plugins put millions of sites at risk
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...